WAScan

  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • dirstalk德布斯特/德布的现代替代品。
  • tachyon-scanner快速多线程Web发现工具。
  • webxploiter一个OWASP 10大安全扫描器。
  • storm-ring这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • mongoaudit强大的MongoDB审计和测试工具。
  • flawfinder在源代码中搜索潜在的安全缺陷。